WMI process create
wmic /node:<target> /user:<domain>\<user> /password:'<pass>' process call create "cmd.exe /c <payload>"
Crea un proceso de forma remota en el host objetivo usando WMI (Win32_Process.Create), sin dejar servicios temporales.
Cuando tienes credenciales administrativas sobre el host remoto y quieres ejecutar comandos con menor huella que PsExec. WMI usa el puerto 135 + RPC dinámico y no crea servicios: solo aparece el proceso hijo en el objetivo.
Si el host destino tiene el firewall bloqueando WMI (TCP 135) o si solo tienes acceso por WinRM (puerto 5985). Tampoco si el payload genera procesos muy visibles: el proceso hijo se ve en 4688 con su línea de comandos completa.